AyMINE obsahuje prvky zabezpečení
- Vrstvy bezpečnosti informačního systému
- Spolehlivost na uživatelské úrovni
- Spolehlivý cloud i správa
- End-to-End šifrování pro maximální bezpečnost
Bezpečnost AyMINE byla navržena v souladu s požadavky NIS2, ISO 27000 a doporučení o šifrování utajovaných skutečností.
Vrstvy bezpečnosti informačního systému
Vícevrstvá ochrana zahrnuje prvky bezpečnosti, které má mít každý systém pracující s utajovanými a citilivými daty:
- Ochrana zdrojových kódů
- Provozní prostředí v samostatném prostoru
- Server bez uživatelských účtů
- Kontrola kódu a omezená skupina lidí s právem aktualizovat aplikaci
- Silná ochrana přístupových práv na úrovni statických i dynamických oprávnění
- Kontrola bezpečných zařízení uživatelů
- Dvoufaktorové přihlašování
- End-to-end šifrování utajovaných dat
- Uživatelská data se nedostávají do logů
Spolehlivost na uživatelské úrovni
Administrátor má přesně vymezené pravomoci v oblasti správy. Systémová administrace je striktně oddělena od klientských dat. Stejně přísnou hranici vytváření systémová práva i v rámci uživatelský dat.
Běžný uživatel má přesně určený rozsah informací, ke kterým má přítup. Tuto kontrolu zajišťuje už nejižší vrstva systému - databáze. Práce každého uživatele je omezena systémovou rolí, systémovými právy, omezním přístupu k datovým oblastem nebo projektům.
Utajovaná data můžete chránit pomocí datových trezorů chráněných end-to-end šiforváním.
Spolehlivý cloud i správa
Správa systému je na úrovni ISO 27000. Všechny úrovně systému i aplikace jsou pravidelně aktualizovány a kontrola sleduje i varování před slabinami všech použitých komponent:
Kód i data jsou v Evropské unii
Všechna data AyMINE i aplikační kódu jsou v Evropské unii.
Česká data jsou v ČR, data firem z jiných zemí se snažíme směřovat na servery v jiných zemích, pokud je klientů dostatek, aby dávalo smysl vytvářet server.
Klienti, kteří chtějí maximální zabezpeční, používají dedikovaný server ve správě týmu AyMINE nebo vlastní.
Ani při hledání problémů není narušena ochrana dat
Někdy je těžké dohledat problém bez toho, abychom spustili ladění a zjišťovali, co se děje. Systém ale vždy spustí ladící režim pouze pro uživatele, který k tomu sám dám svolení. A svolení platí jen do doby, než se odhlásí nebo zavře okno s aplikací. Vždy proto víte, kdy se někdo může dívat na to, co děláte a jaké požadavky posíláte.
Ani v případě, že je spuštění ladění, není možné sledovat, jaká data ze serveru jdou do vašeho počítače. Nemůže se na to podívat administrátor, vývojář, ani se nedostanou nikam do záloh archivů.
End-to-End šifrování pro maximální bezpečnost
AyMINE poskytuje šifrování široké škály firemních dat od produktových informací až po přístupové kódy ke službám. Silné šifry odolné proti kvantvovému prolomení kombinované s kontrolou přístupů zajistí tu nejvyšší dostupnou bezpečnost.